Hitachi Vantara · Pentaho Data Integration/Analytics Community Dashboard Framework · CVE-2025-9122
**Nome do Software Vulnerável e Versões Afetadas**
Pentaho Data Integration and Analytics Community Dashboard Framework versões anteriores à 10.2.0.4
Pentaho Data Integration and Analytics Community Dashboard Framework versões 8.3.x
Pentaho Data Integration and Analytics Community Dashboard Framework versões 9.3.0.x
**Descrição**
O Pentaho Data Integration and Analytics Community Dashboard Framework expõe o stack trace completo do servidor quando ocorre um erro dentro do servlet `GetCdfResource`. Esta divulgação de informações sensíveis pode potencialmente auxiliar atacantes a compreenderem o funcionamento interno do sistema.
**Recomendações**
Atualize para o Pentaho Data Integration and Analytics Community Dashboard Framework versão 10.2.0.4 ou superior.
Atualize para uma versão superior à 9.3.0.x.
Atualize para uma versão superior à 8.3.x.